Get-EntraConditionalAccessPolicy

Ottiene un Microsoft Entra ID criterio di accesso condizionale.

Sintassi

GetQuery (Impostazione predefinita)

Get-EntraConditionalAccessPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Descrizione

Questo cmdlet consente a un amministratore di ottenere i criteri di accesso condizionale Microsoft Entra ID. I criteri di accesso condizionale sono regole personalizzate che definiscono uno scenario di accesso.

Negli scenari delegati che coinvolgono account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra o un ruolo personalizzato con le autorizzazioni necessarie per agire per conto di un altro utente. I ruoli con privilegi minimi seguenti supportano questa operazione:

  • Amministratore di accesso sicuro globale (proprietà standard di lettura)
  • Ruolo con autorizzazioni di lettura per la sicurezza (lettura delle proprietà standard)
  • Amministratore della sicurezza (lettura delle proprietà standard)
  • Lettore globale
  • Amministratore dell'accesso condizionale

Negli scenari delegati che coinvolgono account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra o un ruolo personalizzato con le autorizzazioni necessarie per agire per conto di un altro utente. I ruoli con privilegi minimi seguenti supportano questa operazione:

  • Amministratore di accesso sicuro globale (proprietà standard di lettura)
  • Ruolo con autorizzazioni di lettura per la sicurezza (lettura delle proprietà standard)
  • Amministratore della sicurezza (lettura delle proprietà standard)
  • Lettore globale
  • Amministratore dell'accesso condizionale

Esempio

Esempio 1: Recupera un elenco di tutti i criteri di accesso condizionale in Microsoft Entra ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id                                   CreatedDateTime      Description DisplayName                ModifiedDateTime     State    TemplateId
--                                   ---------------      ----------- -----------                ----------------     -----    ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM             ConditionalAccessPolicy    2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM             ConditionalAccessPolicy    2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM             ConditionalAccessPolicy    2/29/2024 2:43:53 PM disabled

In questo esempio viene recuperato un elenco di tutti i criteri di accesso condizionale in Microsoft Entra ID.

Esempio 2: Recupera un criterio di accesso condizionale in Microsoft Entra ID con ID specificato

Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id                                    CreatedDateTime        Description                  DisplayName                  ModifiedDateTime       State     TemplateId
--                                    ---------------        -----------                  -----------                  ----------------       -----     ----------
eeeeeeee-4444-5555-6666-ffffffffffff  2/27/2024 6:23:21 AM   Multifactor authentication   2/29/2024 2:41:17 PM         disabled

In questo esempio viene recuperato un criterio di accesso condizionale specificato in Microsoft Entra ID.

  • -PolicyId parametro specifica l'ID di un criterio di accesso condizionale.

Parametri

-PolicyId

Specifica l'ID di un criterio di accesso condizionale in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

GetById
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-Property

Specifica le proprietà da restituire.

Proprietà dei parametri

Tipo:

System.String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Select

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.